【发布时间】:2019-07-14 22:02:15
【问题描述】:
我正在尝试保护一个用完 WAMP 样式本地安装的 PHP Web 应用程序。
目前,应用程序数据库的密码仅在 .php 文件中。我考虑过加密它们,但任何人都可以通过代码轻松解密它们。
这不在网络服务器上运行,它在用户的 PC 上运行。这里有没有人试图保护这种类型的应用程序,并且可能发布了一个编译程序来返回密码,或者可能以某种方式使用了外部密钥库?
感谢您的想法。
澄清:数据库也在本地PC上。
【问题讨论】:
-
您的数据库是远程的吗?就使用您的网络应用程序的任意客户端而言?
-
有很多非常强大的外部身份验证提供程序。 Firebase 和 OAuth 等等。
-
@RussJ 我不需要在程序中存储令牌吗?也许我可以用一些基本的东西来加密令牌。
-
这不是一个愚蠢的问题:你想保护谁的密码?
-
@RussJ 在我的情况下,我倾向于接受您的回答,我可以将加密令牌存储在外部文件中而不是 .php 中,然后对提供程序进行硬编码以查看该文件这样PHP就可以了。它不会 1000% 万无一失,但就您而言,它会让您付出巨大的努力。